|
0 / 0 / 1
Регистрация: 07.04.2012
Сообщений: 17
|
|
Жопаринеза v.219.05.2009, 09:17. Показов 68096. Ответов 394
Метки нет (Все метки)
0
|
|
| 19.05.2009, 09:17 | |
|
Ответы с готовыми решениями:
394
жопаринеза ver.1.1 Жопаринеза v2.1.вылечиться от такого вируса Жопаринеза ver 2.0 и 2.1 Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
|
|
| 31.05.2009, 23:09 | |
|
gangster
Я бы вам рекомендовал сделать лог AVZ (см. ниже) http://z-oleg.com/avz4.zip ~ 4 mb Обязательно произведите обновление баз! Закройте все работающие программы. Отключите защитное П.О. (антивирусы и фаерволы). Запустите AVZ. Выберите меню “Файл - Стандартные скрипты”, где следует поставить галочку напротив пункта №2 (Скрипты сбора информации для раздела "Помогите" virusinfo.info) и нажмите Выполнить отмеченные скрипты. После появления окошка с надписью Скрипты выполнены, в папке с AVZ появится папка с именем LOG, в которой будет архив с именем virusinfo_syscheck.zip, который следует добавить к вашему сообщению. Обязательно перезагрузите компьютер.
1
|
|
|
73 / 1 / 1
Регистрация: 02.06.2009
Сообщений: 14
|
|
| 02.06.2009, 23:00 | |
Сообщение было отмечено как решение
Решение
Добавлю свой опыт, может кому и пригодится.
Заразился ПК этой жопой в другом городе. Из средств доступа только РДП, два пользователя (оба админы), НОД32 профукал все... в топку его. Замечено, что заставка с булками выскакивала талько на одном юзере, второй заходил на рабочий стол, но права порезаны... Теперь, как лечить. Есть два варианта, либо с помощью LiveCD (drweb) загрузится и убить сам троян (lol.exe d C:\windows\system32\ и его копии по всем дискам), либо загрузится под другим пользователем (можно попробовать встроенную учетку "Администратор", "Administrator" и т.д. Но!! нужен инет, чтоб закачать drwebCurit и убить червя) главное добраться до рабочего стола. Если заюзали LiveCD и убили червя, осталось восстановить доступ. Если только зашли под другим юзером тоже нормально (обязательно наличие активного инета). Итак пустой стол и все запрещено... идем в пуск\панель управления\назначенные задания\ далее кликаем на "Дабавить задание" - "Далее" - "Обзор", вот мы и добрались до C:\windows\. Далее в папке windows ищем "regedit" и выбираем его. назначаем запуск "однократно", время через 2 мин, кликаем "Далее" и "готово". Теперь ждем... Через 2 мин он запустится. И теперь само главное, эта зараза меняет параметры в следующей ветке: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi ndows\CurrentVertsion\Policies\Explorer Вот в ней и нужно все параметры со значением "1" изменить на "0", и сразу вам станет доступно практически все необходимое. Есть еще там один "двоичный параметр" точно не помню, связан с диском, его я просто удалил. Если вы уже очистили от жопы все, хорошо. Если нет, тогда идете на сайт веба http://drweb.com/ и качаете "Dr.Web CureIt!®", потом чистите и перегружаетесь. Проделывалось все вышеописанное через RDP под учетками админа, правда на месте была сообразительная девушка с Dr.Web LiveCD. Хотя если есть инет, можно справиццо в одиночку.
0
|
|
|
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
|
|
| 03.06.2009, 01:42 | |
|
Интересно, где бы эту попурезину достать? На днях достал 2 смс вымогателя, но они слишком примитивны.
0
|
|
|
73 / 1 / 1
Регистрация: 02.06.2009
Сообщений: 14
|
|
| 03.06.2009, 12:04 | |
|
Сам сегодня жалею, что не сохранил экземплярчик, но где-то на просторах инета была ссылка нп вконтакте, там он есть. нужно гуглить.
Вирус хорош, главное что сам не пропадает через время =), и приколы с лупой и т.д. не работают. Хотя шедулер профукали =).... но в новой версии это тоже исправят.... Кроме этого, он еще где-то вносит правки в реестр, будем продолжать искать.
0
|
|
|
0 / 0 / 0
Регистрация: 03.06.2009
Сообщений: 17
|
|
| 03.06.2009, 23:55 | |
|
Здравствуйте!
Я что-то как дура скачала, начала открывать и извините ЖОП* появилась на экране. Почитала, почитала тут. Что-то ничего не выходит. Можете пожалуйста объяснить? Мне всего 13 лет, но если поподробнее понять надеюсь смогу. Компьютер уже раз 6 перезагрузила. Мама это увидит убъёт...(Сижу со второго компьютера)
0
|
|
|
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
|
|||
| 04.06.2009, 02:48 | |||
Добавлено через 5 минут 52 секунды Попробуйте ввести 0 или 667895
0
|
|||
|
73 / 1 / 1
Регистрация: 02.06.2009
Сообщений: 14
|
|
| 04.06.2009, 11:45 | |
|
Фаруня, Попробуйте при перезагрузке нажимать клавиши CTRL+ALT+DEL (только после того как появилась надпись Windows XP) должно появиться окошко для ввода логина и пароля, попробуйте ввести пользователя "Администратор"(если windows английский тогда "Administrator") поле пароль оставить пустым. Если получится войти и попасть на рабочий стол, значит все поправимо, если нет тогда нужно качать LiveCD с http://www.freedrweb.com/livecd записывать болванку и загружаться с него, для удаления вируса. Возврат прав описан ввыше, если что, задавайте вопросы в ЛС.
PS Да если можно ссылочку, где вы его подхаватили, в ЛС.
0
|
|
|
0 / 0 / 0
Регистрация: 03.06.2009
Сообщений: 17
|
|
| 04.06.2009, 19:28 | |
|
Подловила я его здесь
Предложил скачать флеш плеер, я скачала и открыла. Можно зайти со второй учётной записи. Жопаринезы нету. Рабочий стол чёрный. В "Моём компьютере" не высвечиваются диск С. А в "Удалинии и установки программ" все файлы с диска С существуют. Значит С скрыт, а как открыть не знаю.
0
|
|
|
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
|
|
| 04.06.2009, 19:54 | |
|
В "Мой компьютер" в строке "Адрес" выберите "Рабочий стол" и поробуйте запустить Internet Explorer.
Добавлено через 20 минут 13 секунд Вирус скачан, через час или два нипишу статью с рекомендациями по удалению.
0
|
|
|
0 / 0 / 0
Регистрация: 03.06.2009
Сообщений: 17
|
||
| 04.06.2009, 19:59 | ||
|
"Было составленно новое задание, но оно не может выполняться, потому что не удаётся установить учётную запись. Специфическая ошибка: 0х80070005: Отказано в доступе. Попробуйте воспользоваться кнопкой "Обзор" на вкладке заданий для поиска приложений." Но я тогда попробую зайти с главной учётной записи, там иногда получается успеть нажать "Панель управления" до того как появиться сами знаете что.
0
|
||
|
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
|
||||||
| 04.06.2009, 21:12 | ||||||
|
Приблизительный порядок действий.
1) Жмем правой кнопкой мыши по белой области 2) Жмем комбинацию клавиш Alt+F4 (2-3 раза) Окно закрылось. 3) Нажимаем комбинацию клавиш Ctrl+Esc или жмем левой кнопкой мыши, чтобы вызвать меню Пуск 4) Делаем 2-ной щелчок по Программы, что бы открыть эту папку. 5) Жмем кнопку вверх, до того момента как не попадем на диск с системой (например C:) еще быстрее воспользоваться проводником. 6) Идем в C:\windows\system32, находим файл cmd.exe и переименовываем его в lol.exe, запускаем и вводим команды
Это еще не все. ЗЫ Слабый вирус.
1
|
||||||
|
0 / 0 / 0
Регистрация: 03.06.2009
Сообщений: 17
|
|
| 04.06.2009, 21:26 | |
|
FilipFray,
Извините, пожалуйста. Пункт 4 и 5. Двойной щелчёк по "Все программы" что-ли? И как диск С не очень понимаю.
0
|
|
|
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
|
|||
| 04.06.2009, 21:36 | |||
Как переименовать файл? 1) Выделите файл 2) Нажмите F2
0
|
|||
|
1 / 1 / 0
Регистрация: 04.06.2009
Сообщений: 16
|
|
| 04.06.2009, 21:56 | |
|
А где именно вводить команды?
0
|
|
|
2526 / 655 / 45
Регистрация: 13.01.2009
Сообщений: 2,159
|
|
| 04.06.2009, 22:00 | |
|
В командной строке.
0
|
|
|
73 / 1 / 1
Регистрация: 02.06.2009
Сообщений: 14
|
|
| 04.06.2009, 22:02 | |
|
Сходил по адреску.. заразился. В этом случае назначение запуска реестра с шедулера не сработало, пришлось заюзать алкид для правки реестра. =)
добавились две записи в другой ветке =) HKEY_USERS\..(учетка под которой заразились)..\SOFTWARE\Microsoft\Windows \CurrentVersion\policies\System "DisableRegistryTools" "DisableTaskMgr" со значением "1"... ну и старое осталось в ветке: HKLM\SOFTWARE\Microsoft\Windows\CurrentV ersion\policies\Explorer В скрине все.
0
|
|
|
1 / 1 / 0
Регистрация: 04.06.2009
Сообщений: 16
|
|
| 04.06.2009, 22:03 | |
|
Я переименовал в lol.exe но мне всеравно отказывают
0
|
|
|
0 / 0 / 0
Регистрация: 03.06.2009
Сообщений: 17
|
|
| 04.06.2009, 22:05 | |
|
FilipFray,
Надо ли ставить "Enter" при каждой новой строке? Если да, то после первой у меня пишеь "Системе не удалось найти указанный раздел или параметр реестра".
0
|
|
|
0 / 0 / 0
Регистрация: 03.06.2009
Сообщений: 17
|
|
| 04.06.2009, 22:07 | |
|
Да и хочу сказать, что с рабочего стола вирус и якобы установочную программу флеш плеера (я туда сохранила в самом начале вирус) удалила, может из-за этого не получается?
0
|
|
|
| Опции темы | |
|
|
Новые блоги и статьи
|
|||
|
Программный домашний кинотеатр
russiannick 27.09.2026
Сподобился на программный домашний кинотеатр. В качестве ЯВУ по традиции выбрал js.
В помощники взял Яндекс-Алису.
Было создано три зала на разные интересы.
исторические и ретро
сериал Хичкок. . .
|
Беседа с ИИ о программистах, недопускающих к созданию и правке кода генеративные ИИ и причины этого
zorxor 21.09.2026
Раньше я радовался или получал некоторые эмоции, пусть небольшие, но всё же, от самого процесса написания кода, рекомпиляции и запуска, видя постепенное развитие программы и прочее. А теперь лень. . .
|
Мобильное приложение ColorStep
pavlinmavlin 17.09.2026
Реализовал приложение Красный, Зеленый, Синий в Unity3d + c#.
Название изменил на ColorStep.
Приложение прошло модерацию и теперь доступно для скачивания. Делал его сам, шаг за шагом — и вот,. . .
|
Запрет дублирования строк в табличной части
Maks 13.09.2026
Реализация из решения ниже выполнена на нетиповом справочнике "Нормы ТО" с табличной часть "Виды ТО", разработанного в КА2, со следующими реквизитами:
- ВидТО (СправочникСсылка. ВидыТО);
- ВидГСМ. . .
|
|
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр.
Jin X 06.09.2026
Скрипты Tampermonkey для CyberForum, ChatGPT, Claude и пр.
Работая с форумом и нейросетями в браузере часто хочется что-то подкорректировать или добавить какого-то функционала.
Ниже прикреплён. . .
|
Программа опроса у.з. расходомера SLS-720F
Argus19 02.09.2026
Программа опроса у. з. расходомера SLS-720F
Программа опрашивает один раз в минуту три ультразвуковых расходомера SLS-720F через интерфейс RS-485 по протоколу Modbus RTU.
Опрашиваются регистры. . .
|
Hyper-V: Компьютер должен поддерживать доверенный платформенный модуль 2.0.
Maks 31.08.2026
При установке Windows 11 на виртуальную машину Hyper-V 2-го поколения вылезла такая ошибка:
Решение: в параметрах виртуальной машины, в разделе "Безопасность" (Security) активировать флаг. . .
|
Архитектура биовида Стива в Майнкрафте: Зачем бонобо кубический каннибализм
anaschu 30.08.2026
Кубический Вагинокапитализм в Minecraft: Математический инвариант ОДУ и рок Стивов-бонобо
Главная задача разработанной «Модели Всего» — наглядно продемонстрировать наличие системной «судьбы». . .
|